多くの会社員は「情報セキュリティ」と聞くとー パスワードを複雑にする話? ウイルス対策ソフトの話? それは情シスの仕事では? そんなふうに感じのではないでしょうか?でも実際は、情報セキュリティを維持するのは「日々のちょっとした行動の積み重ね」で成り立っています。シンプルな「リスクマップ」を使って考えてみます。「リスク」とは、一言で言えば「将来の不確実性」のことです。これは、2つの軸で考えます。 起きたときの「損失の大きさ」 起きる「可能性の高さ」 インシデントをいくつか想定します。 例 起きる可能性 起きた時の損失 社内資料を誤送信 やや高い 中程度 顧客情報の大量漏えい 低い 非常に大きい …